Scraps 最終更新 2026/10/03 00:40

#バックエンド

@mizchi /

時相論理の形式仕様の Quint を使って、denoland/celld の二重 writer バグを見つけた

  • Quint で celld の single-writer 制約をモデル化し、時計ズレで二重 writer が発生する反例を発見した
  • TTL=10秒、時計ズレ=+1秒、実時間=9秒で反例が発生し、Rust のテストで実装で再現可能だった
  • 時計ズレの上限を契約にすると障害時の切り替えが遅くなるため、安全性と可用性のトレードオフを考慮する必要がある

@Zentaro /

NGワードリストに「死ね」が入っていなかったので自分で作った

  • 日本語と英語のNGワードフィルタを自作し、npmに公開した
  • allowlistで除外語をマスクし、正規化処理で長音や連続文字を制御し、ambiguousカテゴリで文脈依存語を隔離した
  • allowlistに誤って追加されたNGワードが検出不能になる可能性があるため、dedupeスクリプトで重複を排除する仕組みを導入した

@株式会社RevComm /

「情報を集める朝」をなくして、確認・判断の時間を増やせた話—経理のClaude活用事例【#レブコムAI活用リレー】

  • 経理業務でClaudeを活用し、朝のブリーフィングと月次締めの確認作業を効率化した
  • Gmail・Slack・Googleカレンダー・Notionのデータを横断して情報整理、HTMLツールで残高確認を対話型化
  • 複数ツールをまたぐ確認作業にかかる時間を削減し、判断に使える時間を増やせた

@harupython /

パスキーはなぜ「盗まれても意味がない」と言えるのか - 真価を発揮する使い方

  • パスキーは秘密鍵をサービス側に渡さず、公開鍵で署名検証する仕組み
  • 公開鍵暗号とWebAuthnによる認証先との結び付き、FIDO2セキュリティキーの活用
  • サービス側の公開鍵漏洩では本人確認できないが、端末やセッションのセキュリティも必要

@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#67 VIVANT2|「ネットワーク管理はAIエージェントと無縁」だと思っていた私が、CiscoのMeraki・Catalyst Center MCPサーバーを知って考えを改めた話|柚木薫(二階堂ふみ)さん、素敵です

  • CiscoがMerakiとCatalyst CenterのデータをAIエージェントに公開するMCPサーバーをベータ公開した
  • Meraki MCPは読み取り専用、Catalyst Center MCPは権限管理で読み取り専用に制限する必要がある
  • Catalyst Center MCPを使う場合は最小権限の専用アカウントを用意し、読み取り操作だけに制限する運用を設計する必要がある

@nkstm_0410 /

【2026年9月までに対応】Gemini API の Standard key を Auth key へ移行する手順と漏えい対策

  • Gemini API の Standard key が 2026年6月19日から拒否され、9月には全 Standard key が対象になる
  • unrestricted standard key は6月から、Standard key 全体は9月から拒否。Auth key への移行が必要
  • Standard key が残っていれば Auth key へ移行し、漏えい時の被害を小さくするための対応が必要

@jqit_suwa /

Claude Code の fork、既定ONのはずが使えなかった — 環境変数1つで決まっていた

  • Claude Codeでfork機能が既定ONになっても使えない問題が発覚
  • 対話セッション限定で非対話では環境変数CLAUDE_CODE_FORK_SUBAGENT=1が必要、通常サブエージェントとforkの違いが明確
  • 環境変数未設定時は0と同じでforkが使えない、設定するならsettings.jsonにenvで指定すること

@Zun-Beho /

Claude Codeを作る会社に入った男は、筑波大を2留していた

  • 筑波大学で2留年したエンジニアがPrettierとBunのメンテナンスに携わり、Anthropicに移籍した
  • Prettierのメンテナーとして6割の開発者に影響を与え、BunのJavaScriptエンジン開発でAnthropicに参画
  • 技術貢献がキャリアに直結する可能性があるが、英語力や学業成績の課題も明確に記録されている

@ma333 /

ずぼらAI駆動開発、別版

  • GitHub Copilotを活用して7つの開発スキルを対話型で作成した
  • Qiita記事レビュー、セキュリティレビュー、クラウドアーキテクチャレビューなどのスキルを新規作成、スキル構成はSKILL.md+references/+templates/
  • スキル作成時の選択肢や構成についての実務上の判断材料が記載されている

@inoyu-qiita /

Claude Codeに毎日3回「挨拶ハラスメント」して5時間の使用枠で作業を止まらなくするClaude活用術

  • Claude Codeの5時間枠を業務時間に合わせるためのスケジュール設定が公開された
  • 7時・12時・17時に挨拶を送信するジョブを設定し、ローリング枠の開始位置を揃える。Haikuモデルを使用して軽量処理を実現
  • 業務時間に合わせた使用枠の管理が必要な開発者は、スケジュール設定とプロンプトの工夫を試すことで予測可能な処理環境を作れる。

@dachi /

コーディングエージェントが実装するUIの品質を上げるためにやったこと

  • コーディングエージェントのUI実装品質を上げるためにコンポーネントにFigma/Notionを紐づけ、スキルとLinterを導入した
  • コンポーネントのJSDocにFigma/NotionURLを記載し、design-contextとdesign-reviewのスキルで実装方針とレビューを実施、Linterでスタイル制約を強制
  • FigmaとNotionの情報をコンポーネントに直接記載することでエージェントが正しい情報を参照できるようにし、スタイルの揺らぎを減らすことが可能になった

@terurl /

最新のOCR・Document AI 4手法の技術解説(Qwen3-VL / GOT-OCR2.0 / DeepSeek-OCR / PP-OCR)

  • Qwen3-VL、GOT-OCR2.0、DeepSeek-OCR、PP-OCRの4手法がそれぞれ異なる課題を解決している
  • Qwen3-VLは位置符号化の周波数帯の配分方法を変更、GOT-OCR2.0は視覚エンコーダを文章読解可能に学習、DeepSeek-OCRは視覚トークン圧縮技術、PP-OCRは知識蒸留で精度向上
  • VLMを用いる手法はハルシネーションリスクがあるが、PP-OCRは決定論的な処理で予測可能なコストを持つ